Entra ID 통합 시작하기
Teleport에서 Teleport Entra ID 통합을 설정하는 방법을 설명합니다.
이 가이드는 가이드 설정으로 Entra ID 통합을 설정하는 방법을 보여줍니다. Teleport는 Teleport Entra ID 통합에 필요한 속성으로 Entra ID 테넌트를 설정하는 스크립트를 생성합니다. 사전 요구 사항 # 사용자는 Microsoft Entra ID 테넌트에서 특권 관리자 권한이 있어야 합니다. Microsoft Graph API 인증 방법 을 선택합니다. 1/3단계: 설정 스크립트 생성 # Teleport as OIDC provider (Web UI) Teleport 웹 UI의 사이드 내비게이션에서 "Add New > Integration"을 선택합니다. 다음으로, "Microsoft Entra ID" 타일을 선택합니다. Teleport Microsoft Entra ID 설정 UI에서 기본 통합 이름 "entra-id"가 이미 입력되어 있는 것을 확인할 수 있습니다. Entra ID 그룹에 대해 생성되는 Access List의 기본 소유자로 할당될 Teleport 사용자를 선택해야 합니다. 다음 단계에서는 Entra ID 설정 스크립트가 제공됩니다. Teleport as OIDC provider (tctl) 통합을 시작하려면 tctl plugins install entraid 명령을 실행합니다. $ tctl plugins install entraid \ --name entra-id-default \ --auth-connector-name entra-id \ --default-owner=Access List Owner \ --auth-server example.teleport.sh:443 --name 플래그는 Entra ID 플러그인의 리소스 이름을 지정합니다. --auth-connector-name 플래그는 이 통합이 생성할 인증 커넥터의 이름을 지정합니다. --default-owner 플래그는 Entra ID에서 가져온 그룹을 기반으로 Teleport에서 생성될 Access List의 기본 소유자를 지정합니다. 이 명령은 tctl 이 호출되는 현재 디렉터리에 설정 스크립트를 생성합니다. System credential (tctl) Entra ID 통합에 필요한 권한으로 Azure Identity에 권한을 부여해야 합니다. Azure Portal에서 Teleport Auth Service에 연결된 아이덴티티를 찾고, 새 권한으로 업데이트하려는 아이덴티티의 Principal ID를 복사합니다. Principal ID를 얻은 후 PowerShell 모드로 Azure Cloud Shell 을 열고 다음 스크립트를 실행하여 <code>Principal ID</code> 에 필요한 권한을 할당합니다. Assign required permissions to Azure Identity # Connect to Microsoft Graph with the required scopes for directory and app role assignment permissions. Connect-MgGraph -Scop